Açık Kaynak Tedarik Zincirinde Yeni Tehdit: Cordyceps GitHub Actions İş Akışlarını Hedef Alıyor
Penetrasyon testi şirketi Novee Security, GitHub Actions iş akışlarında “Cordyceps” adını verdiği sistemsel bir CI/CD zafiyet sınıfı tespit etti. Yaklaşık 30.000 deponun tarandığı araştırmada 300’den fazla deponun tam istismar edilebilir olduğu doğrulandı.
Amazon Q Developer’da CVE-2026-12957: Repository Tabanlı Kod Çalıştırma Riski
AWS, Amazon Q Developer IDE eklentilerini etkileyen CVE-2026-12957 için güvenlik bülteni yayımladı. Zafiyet, improper trust boundary enforcement nedeniyle kötü amaçlı hazırlanmış bir workspace açıldığında proje yapılandırmalarındaki komutların çalıştırılmasına ve geliştirici ortamındaki bulut kimlik bilgilerinin riske girmesine yol açabiliyor.
DevSecOps Days İstanbul 2025: Yapay Zeka ve Siber Güvenlikte Yeni Dönem Başladı
28-29 Mayıs 2025 tarihlerinde Borsa İstanbul’da düzenlenen DevSecOps Days İstanbul 2025 etkinliği, “AI for DevSecOps” temasıyla yapay zeka ve siber güvenlik alanlarını bir araya getirdi. Bilişim Teknolojileri Derneği öncülüğünde gerçekleşen…








